Гэбэшные c00l хацкеры балуются
Ганьба!
У нас был такой случай пару недель назад.
Сделали восстановление с образа. Благо на С никогда ничего не хранится, так что терять нечего))))
Но неприятная вещь. Руки чтоб ...по самые..колени тем,кто эту муть придумывает.
Помогите, пожалуйста, пофиксить вирус.
Симтомы:
1. При подключении флэшки или usb диска все папки становятся скрытыми, а вместо них создаются ярлыки с такими же именами.
В ярлыке прописывается %windir%\system32\cmd.exe /c "start %cd%RECYCLER\6c257b9d.exe &&%windir%\explorer.exe %cd%TempDC
2. На подключённом носителе создаются файл autorun.inf и папка RECYCLER с разным говном, среди которого файл 6c257b9d.exe.
Мои действия:
1. Полная проверка с настройками на макс. avira PSS и drweb live usb с самыми свежими базами - безрезультатно.
2. Поиск в автозагрузке, службах и процессах - безрезультатно (лишнего ничего не вижу).
3. Сканирование утилитами по удалению троянов (5 разных утилит с лучшим рейтингом с сайта softodrom) - безрезультатно.
Ни одна прога этот вирус не определяет, даже когда я отправил на онлайн сканирование экзэшник, то написало, что вирусов нет.
После устранения последствий работы вируса, таже хрень возникает при очередном подключении флэшки.
Что делать???
офлайн
Адвокат_Дьявола
IRC Team
|
|
25913 |
21 год на сайте Город:
|
AvK, выбросьте авиру с доктором вебом в мусорку. Просканируйте систему для начала AVZ, а потом Kaspersky Virus Removal Tool 2011. Результаты в студию. Дальше будем смотреть.
Avira почему-то только один раз среагировала на этот вирус, запихнув его в карантин с именем Dorkbot.A.702. Больше она на него не реагирует.
AVZ уже пробовал на двух компах на полное сканирование - не помогло, хотя что-то оно находило.
Щас затещу касперского
Ещё один интересный момент - теперь из любого браузера нельзя зайти на оф-сайты антивирусов. выдаёт ошибку. даёт зайти только на сайт дрвэба. видимо его вирус за угрозу не считает )))
офлайн
Адвокат_Дьявола
IRC Team
|
|
25913 |
21 год на сайте Город:
|
AvK:из любого браузера нельзя зайти на оф-сайты антивирусов
Файл hosts изменен.
AvK:Что делать???
для начала запустить программку Autoruns (при вводе этого слова в Гугле - первые же ссылки)
Она очень хорошо покажет откуда сия хрень запускается при старте машиныи соответственно дает возможность поубивать (поисправлять) команды на запуск explorer или userinit с различными ключами
потом методичное обследование директорий Windows, System32, Documents and Settings,
Documents and Settings/%USERNAME% на предмет наличия непонятных exe и по возможности их удаление в обычном и безопасном режимах.
Конечно, с аккуратностью, но как правило, эти файлы сразу видны
Главное - не дать после перезагрузки ему запуститься "автоматом" и зараженные флешки не совать во время лечения
Загрузиться с CD-диска, отформатировать флешку, поискать вирус на дисках из-под загруженной винды.
Но антивирус по-любому нужен актуальный.
Ничего не помогло. Антивирусные утилиты фиксят только последствия в виде разнообразных левых exe-файлов, но сам вирус выловить не могут. Список утилит которыми пытался провести экзорцизм гада (свежие версии и базы):
Avira premium security suit
DrWeb live usb
Kaspersky rescue usb
Kaspersky virus removal tool
AVZ
Spybot
Malwarebytes Anti-Malware
Ad-Aware Free Internet Security
Spyware Terminator
Наверное, придётся переустановить систему, но как, блин, не допустить в дальнейшем такой же беды...
AvK, гарантии не даст даже страховое агентство.
Можно делать образ системного диска после установки всех програм "на чистую". Возможно, сейчас вам не пришлось бы ничего переустанавливать, даже вирус в системе выискивать, а только скопировать диск -- "дёшево и сердито".
Здравствуйте. Я новичок во всём этом, поэтому хотел бы поинтересоваться кое-чем.
До сего дня стоял бесплатный avast. Сегодня же пришёл знакомый и подарил мне ключ от антивируса с названием eScan. Как вы думаете, стоит ли менять бесплатный аваст на платный ескан? Есть ли какие нибудь плюсы или минусы?
В общем не дождавшись вашего ответа установил и недельку использовал. В принципе устраивает, работает быстро, есть ещё приятный сюрприз при перезагрузке)
офлайн
Littleolha
Neophyte Poster
|
|
1 |
13 лет на сайте Город:
|
Всем привет! Мне ОЧЕНЬ НУЖНА ПОМОЩЬ! Каждый раз при включении компа антивирус выдает, что у меня Hacktool win32 keygen. Я его удаляю(в карантин). В следующий раз тоже самое. Проверяла комп всеми возможными антивирами - , искала в регистре - был найден адрес откуда как бы был скачан(хотя я не качала, может приципился при скачке других файлов?), удаляю. Опять появляется! Говорят этот hacktool - ключ взлома винды. А че он тогда стал высвечиватся через пол года взлома и что с ним делать?
Вирусы в основном на виндовс и пишут. Почему то вирусоделы считают что пользователи юникса и мака и так страдают.
Littleolha, Скачайте Kaspersky Removal Tool, загрузитесь с CD-диска (не с винчестера компьютера!!!) и запустите его.
офлайн
Неизвестный кот
Senior Member
|
|
5049 |
17 лет на сайте Город:
|
AvK, а где нод32 в списке?
ради интереса, привозите веник прогоним на моей системе
juzfunk, самореклама??
офлайн
Andrey_K2009
Senior Member
|
|
5701 |
15 лет на сайте Город:
|
подхватил на работе вирус... начало всё тормозить и загрузка была проца на 100 процентов, качаю ща
вот это
Адвокат Дьявола™:росканируйте систему для начала AVZ, а потом Kaspersky Virus Removal Tool 2011.
как именно ими начинать чистить, только с CD или с флэшки можно попробовать?